Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.76% | — | Siemens Ozw772 FirmwareSiemens Ozw672 Firmware | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens OZW672 (todas las versiones) y OZW772 (todas las versiones) que podría permitir que un atacante con acceso al puerto 21/tcp accediese o alterase el histórico de datos de medición guardado en el dispositivo. | |
| Modificada | Media (5.4) | 0.32% | — | Siemens Simatic Wincc Sm@rtclientSiemens Simatic Wincc Sm@rtclient Lite | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SIMATIC WinCC Sm@rtClient para Android (todas las versiones anteriores a la V1.0.2.2) y SIMATIC WinCC Sm@rtClient para Android Lite (todas las versiones anteriores a la V1.0.2.2). Un atacante con acceso físico a un dispositivo móvil desbloqueado que esté ejecutando la… | |
| Modificada | Alta (7.4) | 0.95% | — | Siemens Simatic Wincc Sm@rtclient | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SIMATIC WinCC Sm@rtClient para Android (todas las versiones anteriores a la V1.0.2.2). La implementación del protocolo TLS existente podría permitir que un atacante lea y modifique datos en una sesión TLS mientras realiza un ataque Man-in-the-Middle (MitM). | |
| Modificada | Crítica (9.8) | 3.0% | — | Siemens Viewport FOR WEB Office Portal | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens ViewPort para Web Office Portal antes de su revisión número 1453 que podría permitir que un usuario remoto sin autenticar subiese código arbitrario y lo ejecutase con los permisos del usuario del sistema operativo que administra el servidor web mediante el envío de… | |
| Modificada | Media (6.5) | 1.1% | — | Siemens XHQ Server | 7/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en el servidor Siemens XHQ 4 y 5 (4, en versiones anteriores a V4.7.1.3 y 5,en versiones anteriores a V5.0.0.2) que podría permitir que un usuario remoto con pocos privilegios obtuviera acceso de lectura a los datos de la solución XHQ que requieren un nivel de permisos superior al… | |
| Modificada | Media (6.5) | 31% | 💥 Exploit | NTPDebian LinuxNetapp Oncommand BalanceNetapp Oncommand Performance Manager+5 | 7/8/2017 | 17/6/2026 | La función decodenetnum en ntpd en NTP 4.2.x en versiones anteriores a 4.2.8p4, y 4.3.x en versiones anteriores a 4.3.77 permite que atacantes remotos provoquen una denegación de servicio (fallo de aserción) empleando un paquete en modo 6 o modo 7 que contiene un valor de datos largo. | |
| Modificada | Crítica (9.8) | 12% | — | NTPNetapp Oncommand Performance ManagerNetapp Oncommand Unified ManagerNetapp Clustered Data Ontap+4 | 7/8/2017 | 17/6/2026 | La funcionalidad de limitación de velocidad en NTP 4.x en versiones anteriores a la 4.2.8p4 y 4.3.x en versiones anteriores a la 4.3.77 permite que atacantes remotos provoquen errores sin especificar empleando un gran número de peticiones manipuladas. | |
| Modificada | Alta (7.5) | 6.1% | — | Fedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise ServerSuse Manager+14 | 21/7/2017 | 17/6/2026 | La función ULOGTOD en el archivo ntp.d en SNTP en versiones anteriores a la 4.2.7p366 no realiza apropiadamente las conversiones de tipo de un valor de precisión a uno doble, lo que permite a los atacantes remotos causar una denegación de servicio (bucle infinito) por medio de un paquete NTP creado. | |
| Modificada | Alta (8.1) | 4.2% | — | Siemens Simatic CP 44x-1 Redundant Network Access Modules | 7/7/2017 | 17/6/2026 | Se detectó un problema de autenticación inapropiada en SIMATIC CP 44x-1 RNA de Siemens, todas las versiones anteriores a 1.4.1. Un atacante remoto no autenticado puede ser capaz de realizar acciones administrativas en el Proceso de Comunicación (CP) del módulo de la serie RNA, si el acceso de red al puerto 102/TCP… | |
| Modificada | Media (4.9) | 1.9% | — | Siemens Simatic WinccSiemens Simatic Wincc (tia Portal)Siemens Simatic Wincc Runtime | 11/5/2017 | 17/6/2026 | Se detectó una vulnerabilidad en SIMATIC WinCC (versión V7.3 anterior a Upd 11 y versión V7.4 anterior a SP1), SIMATIC WinCC Runtime Professional (versión V13 anterior a SP2 y versión V14 anterior a SP1), SIMATIC WinCC (TIA Portal) Professional (versión V13 anterior a SP2 y versión V14 anterior a SP1) de Siemens, eso… | |
| Modificada | Media (6.5) | 0.47% | — | Siemens PCS 7Siemens Primary Setup ToolSiemens Security Configuration ToolSiemens Simatic Automation Tool+12 | 11/5/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en Primary Setup Tool (PST) (todas las versiones 4.2 HF1), SIMATIC Automation Tool (todas las versiones 3.0), SIMATIC NET PC-software (todas las versiones 14 SP1), SIMATIC PCS 7 Versión 8.1 (todas las versiones), SIMATIC PCS 7 Versión 8.2 (todas las versiones 8.2 SP1), SIMATIC… | |
| Modificada | Alta (7.1) | 0.91% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+75 | 11/5/2017 | 17/6/2026 | Los paquetes PROFINET DCP especialmente diseñados que se envían en un segmento Ethernet local (capa 2) a un producto afectado podrían causar una condición de denegación de servicio de ese producto. Se requiere la interacción humana para recuperar el sistema. Las interfaces PROFIBUS no están afectadas. Esta… | |
| Modificada | Alta (7.1) | 1.1% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+89 | 11/5/2017 | 17/6/2026 | Los paquetes de difusión PROFINET DCP especialmente elaborados podrían causar una condición de denegación de servicio de los productos afectados en un segmento Ethernet local (capa 2). Se requiere la interacción humana para recuperar los sistemas. Las interfaces PROFIBUS no están afectadas | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa💥 Exploit | HPE Proliant Ml10 Gen9 Server FirmwareSiemens Simatic Itp1000 FirmwareSiemens Simatic Ipc847d FirmwareSiemens Simatic Ipc847c Firmware+32 | 2/5/2017 | 17/6/2026 | Un atacante de red sin privilegios podría alcanzar privilegios del sistema para aprovisionar SKUs de administrabilidad Intel: Intel Active Management Technology (AMT) e Intel Standard Manageability (ISM). Un atacante local sin privilegios podría aprovisionar características de administrabilidad alcanzando privilegios… | |
| Modificada | Media (5.4) | 0.74% | — | Siemens Ruggedcom ROX I | 29/3/2017 | 17/6/2026 | El servidor web integrado en Siemens RUGGEDCOM ROX I (todas las versiones) en el puerto 10000/TCP podría permitir a un usuario autenticado realizar ataques de envío de secuencias de comandos en sitios cruzados almacenados. | |
| Modificada | Alta (8.8) | 1.4% | — | Siemens Ruggedcom ROX I | 29/3/2017 | 17/6/2026 | Siemens RUGGEDCOM ROX I (todas las versiones) permiten a un usuario autenticado evitar las restricciones de acceso en la interfaz web en el puerto 10000 / TCP para obtener acceso privilegiado al sistema de archivos o cambiar la configuración. | |
| Modificada | Alta (8.8) | 1.1% | — | Siemens Ruggedcom ROX I | 29/3/2017 | 17/6/2026 | El servidor web integrado en Siemens RUGGEDCOM ROX I (todas las versiones) en el puerto 10000/TCP podría permitir a atacantes remotos realizar acciones con los privilegios de un usuario autenticado, siempre que el usuario objetivo tenga una sesión activa e inducido a hacer clic en un enlace malicioso o visitar un… | |
| Modificada | Media (6.1) | 0.99% | — | Siemens Ruggedcom ROX I | 29/3/2017 | 17/6/2026 | Siemens RUGGEDCOM ROX I (todas las versiones) contiene una vulnerabilidad en el servidor web integrado en el puerto 10000/TCP que es propenso a reflejar ataques de envio de secuencias de comandos en sitios cruzados si un usuario desprevenido es inducido a hacer clic en un enlace malicioso. | |
| Modificada | Media (6.5) | 1.1% | — | Siemens Ruggedcom ROX I | 29/3/2017 | 17/6/2026 | Siemens RUGGEDCOM ROX I (todas las versiones) contiene una vulnerabilidad que podría permitir a un usuario autenticado leer archivos arbitrarios hasta interfaz web en el puerto 10000/TCP y acceder a la información confidencial. | |
| Modificada | Alta (8.8) | 6.5% | — | NTPHPE Hpux-ntpApple MAC OS XSiemens Simatic NET CP 443-1 OPC UA Firmware | 27/3/2017 | 17/6/2026 | Múltiples desbordamientos de búfer en las funciones ctl_put * en NTP en versiones anteriores a 4.2.8p10 y 4.3.x en versiones anteriores a 4.3.94 permiten a usuarios remotos autenticados tener un impacto no especificado a través de una variable larga. | |
| Analizada | Alta (8.1) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+5 | 17/3/2017 | 17/6/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1511Microsoft Windows 10 1607Microsoft Windows 7+14 | 17/3/2017 | 17/6/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos obtener información sensible de la memoria del proceso a través de paquetes… | |
| Analizada | Alta (8.8) | 90% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+5 | 17/3/2017 | 17/6/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Analizada | Alta (8.8) | 90% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+5 | 17/3/2017 | 14/8/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Analizada | Alta (8.8) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+5 | 17/3/2017 | 14/8/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… |